Uplynutie platnosti certifikátu zabezpečeného spustenia Windowsu
Dôležité: Platnosť certifikátov zabezpečeného spustenia, ktoré používajú väčšina zariadení s Windowsom, začala vypršať v júni 2026. To môže ovplyvniť schopnosť niektorých osobných a firemných zariadení bezpečne sa spúšťať, ak nebudú včas aktualizované. Aby ste sa vyhli prerušeniu, odporúčame si prečítať pokyny a vopred podniknúť kroky na aktualizáciu certifikátov. Podrobnosti a kroky prípravy nájdete v téme Vypršanie platnosti certifikátu zabezpečenej spúšťacej funkcie systému Windows a aktualizácie certifikačnej autority.
Súhrn
V tomto článku nájdete zoznam problémov zabezpečenia a vylepšení kvality, ktoré sú zahrnuté v tejto aktualizácii zabezpečenia.
Vzťahuje sa na: Windows Server 2019
Táto aktualizácia zabezpečenia obsahuje opravy a vylepšenia kvality, ktoré sú súčasťou nasledujúcej aktualizácie:
Toto je súhrn problémov, ktoré táto aktualizácia rieši pri inštalácii tejto aktualizácie. Tučný text v zátvorkách označuje položku alebo oblasť dokumentovanej zmeny.
[PowerShell (známy problém)] Opravené: Po inštalácii aktualizácií Windowsu vydaných 13. januára 2026 alebo neskôr sa v japonských jazykových inštaláciách Windows Server 2019 nemusia správne zobrazovať japonské znaky v konzole prostredia PowerShell.
[Vzdialená pracovná plocha] Táto aktualizácia zlepšuje ochranu pred útokmi zameranými na neoprávnené získavanie údajov, ktoré používajú súbory vzdialenej pracovnej plochy (.rdp). Keď otvoríte súbor .rdp, vzdialená pracovná plocha pred pripojením zobrazí všetky požadované nastavenia pripojenia, pričom jednotlivé nastavenia sú predvolene vypnuté. Jednorazové bezpečnostné upozornenie sa zobrazí aj pri prvom otvorení súboru .rdp v zariadení. Ďalšie informácie nájdete v téme Pochopenie upozornení zabezpečenia pri otváraní súborov vzdialenej pracovnej plochy (RDP).
[Zoznam blokovaných zraniteľných ovládačov] Táto aktualizácia zavádza zmenu sprísnenia zabezpečenia, ktorá pridáva známe zraniteľné ovládače jadra do zoznamu blokovaných zraniteľných ovládačov od spoločnosti Microsoft. Zálohovacie aplikácie, ktoré využívajú zablokované ovládače, môžu pri pokuse o pripojenie alebo správu obrazov disku zlyhať.
Tieto aplikácie, ktoré sa spoliehajú na zablokované ovládače, môžu zobraziť chybové hlásenia vrátane hlásenia "Zálohovanie zlyhalo, pretože pri vytváraní snímky uplynul časový limit Microsoft VSS" alebo VSS_E_BAD_STATE. Ovplyvnení používatelia by mali aktualizovať na novšiu verziu svojej aplikácie, ktorá používa novšie ovládače s požadovanou ochranou. Ďalšie informácie nájdete v apríli 2026 Aktualizácie zabezpečenia systému Windows zavádzajú ochranu známych zraniteľných ovládačov jadra.[Windows Deployment Services (WDS)] Táto aktualizácia predvolene vypne funkciu Nasadenie bez použitia rúk v programe WDS a už nie je podporovanou funkciou. Ďalšie informácie o tejto zmene nájdete v časti Pokyny na sprísnenie nasadenia služieb Windows Deployment Services (WDS) Hands-Free týkajúce sa CVE-2026-0386.
[protokol Kerberos] Táto aktualizácia mení predvolenú hodnotu DefaultDomainSupportedEncTypes pre operácie Kerberos Key Distribution Center (KDC) tak, aby sa AES-SHA1 využíval pre kontá, ktoré nemajú definovaný explicitný atribút msds-SupportedEncryptionTypes služby Active Directory. Ďalšie informácie nájdete v téme Ako spravovať používanie RC4 v KDC protokolu Kerberos na zmeny vydávania žiadostí o konto služby súvisiace s CVE-2026-20833.
[Bezpečné spustenie]
- Táto aktualizácia umožňuje dynamické hlásenie stavu stavu zabezpečeného spustenia v aplikácii Windows Zabezpečenie App (aktualizácia nastavení>& zabezpečenia>Windows Zabezpečenie). Ďalšie informácie o stavových upozorneniach získate prostredníctvom štítkov a oznámení. Tieto rozšírenia sú v komerčných zariadeniach a serveroch predvolene vypnuté.
- Táto aktualizácia opravuje problém, ktorý mohol spôsobiť, že zariadenie prešlo do obnovenia šifrovania BitLocker po aktualizáciách Zabezpečeného zavedenia systému.
- Aktualizácie na zvýšenie kvality systému Windows obsahujú ďalšie údaje o zacielení zariadení s vysokou spoľahlivosťou, čím sa zvyšuje pokrytie zariadení, ktoré sú oprávnené automaticky prijímať nové certifikáty zabezpečeného spustenia. Zariadenia dostávajú nové certifikáty až po preukázaní dostatočného počtu signálov úspešnej aktualizácie, pričom sa udržiava kontrolované a postupné zavádzanie.
Ak ste si nainštalovali staršie aktualizácie, do zariadenia sa stiahnu a nainštalujú iba nové aktualizácie obsiahnuté v tomto balíku.
Ďalšie informácie o nedostatkoch zabezpečenia nájdete na webovej lokalite novej príručky aktualizácie zabezpečenia a Aktualizácie zabezpečenia z apríla 2026.
Informácie o terminológii aktualizácií Windowsu nájdete v článku o typoch aktualizácií systému Windows a typoch mesačných aktualizácií na zvýšenie kvality. Prehľad systému Windows 10 verzie 1809 nájdete na stránke histórie aktualizácií.
Známe problémy v tejto aktualizácii
Po nainštalovaní tejto aktualizácie sa radiče domény môžu opakovane reštartovať
Príznaky
Po nainštalovaní tejto aktualizácie sa môžu v radičoch domény v prostrediach s viacerými doménami v štruktúre, ktoré používajú Privileged Access Management (PAM), počas spúšťania vyskytnúť zlyhania LSASS. V dôsledku toho sa príslušné radiče domény môžu opakovane reštartovať, čím sa zabráni fungovaniu overovania a adresárových služieb a potenciálne bude doména nedostupná.
Riešenie
Tento problém je vyriešený v aktualizácii mimo pásma KB5091573.
Upozornenia zabezpečenia vzdialenej pracovnej plochy sa nemusia zobrazovať správne
Príznaky
Po nainštalovaní tejto aktualizácie sa bezpečnostné upozornenie , ktoré sa zobrazí pri otváraní súborov vzdialenej pracovnej plochy (RDP), nemusí v niektorých prípadoch zobraziť správne.
Tento problém sa môže vyskytnúť, keď používate viacero monitorov s rôznymi nastaveniami škálovania zobrazenia (napríklad jedna obrazovka je nastavená na hodnotu 100 % a druhá na hodnotu 125 %). V takom prípade sa v okne upozornenia môžu zobraziť prekrývajúci sa text alebo čiastočne skryté tlačidlá, čo môže sťažiť čítanie správy alebo interakciu s ňou.
RiešenieTento problém je vyriešený aktualizáciami Windowsu vydanými 12. mája 2026 a neskôr (napríklad KB5087538). Odporúčame vám nainštalovať najnovšiu aktualizáciu Windowsu pre vaše zariadenie, pretože obsahuje dôležité vylepšenia a riešenia problémov vrátane tohto.
Windows 10 Servicing Stack Update (KB5082118) – verzia 17763.8642
Spoločnosť Microsoft teraz kombinuje najnovšiu aktualizáciu SSU (Servicing Stack Update) pre váš operačný systém s najnovšou kumulatívnou aktualizáciou (LCU). Aktualizácie SSU zvyšujú spoľahlivosť procesu aktualizácie a obsahujú opravy v balíku údržby, čo je súčasť, ktorá inštaluje aktualizácie systému Windows.
Poznámka: Táto aktualizácia SSU (servicing stack update) obsahuje vylepšenú logiku na overenie, či je zariadenie hosťované v službe Azure, pričom na overenie sa využíva aktualizovaná reťazec certifikátov. Ak chcete zabezpečiť, aby malo zariadenie prístup k požadovaným doménam aktualizácie certifikátov na úspešné stiahnutie a inštaláciu aktualizácií certifikátov, pozrite si zoznamy sťahovania a zrušených certifikátov a podrobnosti o Certifikačnej autorite Azure. Ďalšie informácie o aktualizáciách SSU nájdete v téme Aktualizácie SSU.
Ako získať túto aktualizáciu
Pred inštaláciou tejto aktualizácie
Pred inštaláciou tejto kumulatívnej aktualizácie musíte mať nainštalovanú aktualizáciu SSU z 10. augusta 2021 (KB5005112).
Inštalovanie tejto aktualizácie
Ak chcete nainštalovať túto aktualizáciu, použite jeden z nasledujúcich kanálov vydaní spoločnosti Microsoft.
| K dispozícii | Ďalší krok |
|---|---|
|
Táto aktualizácia sa automaticky stiahne a nainštaluje z lokality Windows Update. |
Informácie o súboroch
Zoznam súborov, ktoré sú súčasťou tejto aktualizácie, sú k dispozícii v súbore CSV (oddelený čiarkami) (*.csv). Súbor možno otvoriť v textovom editore, ako je napríklad Poznámkový blok, alebo v Microsoft Exceli.
Poznámka: Anglická verzia tejto aktualizácie softvéru pre Spojené štáty môže obsahovať súbory pre ďalšie jazyky.
Stiahnite si informácie o súboroch kumulatívnej aktualizácie KB5082123.
Stiahnite si informácie o súboroch aktualizácie Windows 10 Servicing Stack Update (KB5082118) – verzia 17763.8642.
Súvisiace informácie
Ak chcete odstrániť túto aktualizáciu
Poznámka
- UPOZORNENIE Skôr než sa rozhodnete odstrániť túto aktualizáciu, pozrite si tému Pochopenie rizík: Prečo by ste nemali odinštalovať aktualizácie zabezpečenia?
- Ak chcete odstrániť LCU po inštalácii kombinovaného balíka SSU a LCU, použite možnosť príkazového riadka DISM/Remove-Package s názvom balíka LCU ako argumentom. Názov balíka zistíte pomocou tohto príkazu: DISM /online /get-packages.
- Spustenie Windows Update samostatného inštalátora (wusa.exe) s prepínačom /uninstall v kombinovanom balíku nebude fungovať, pretože kombinovaný balík obsahuje SSU. Po inštalácii nie je možné odstrániť aktualizáciu SSU zo systému.
Oznámenie o aktualizáciách aplikácií Microsoft Store
Poznámka
Aktualizácie systému Windows neinštalujú aktualizácie aplikácií z obchodu Microsoft Store. Ak ste podnikovým používateľom, pozrite si tému Aplikácie z Microsoft Storu – Configuration Manager. Ak ste spotrebiteľský používateľ, pozrite si tému Získavanie aktualizácií pre aplikácie a hry v obchode Microsoft Store.
Informácie o ukončení podpory
Ukončenie podpory
Spoločnosť Microsoft už nebude poskytovať bezplatné aktualizácie softvéru zo služby Windows Update, technickú pomoc ani opravy zabezpečenia v nasledujúcich koncových dátumoch. Odporúčame inovovať na novšiu verziu Windows Server.
- Windows 10 Enterprise LTSC 2019: 9. januára 2029
- Windows Server 2019: 9. januára 2029
Zoznam zmien
| Zmeniť dátum | Popis zmeny |
|---|---|
| Môže 12, 2026 |
|
| Môže 1, 2026 |
|
| Apríla 23, 2026 |
|
| Apríla 19, 2026 |
|
| Apríla 17, 2025 |
|
| Apríla 16, 2026 |
|